cPanel, několik Cross-Site Scripting zranitelností
10.05.2008cPanel, oblíbená správcovská aplikace webhostingových poskytovatelů, je náchylný k několika cross-site scripting zranitelnostem, jelikož aplikace nedokáže dostatečně ošetřit uživatelem poskytnutá data. Útočník může zneužít tyto problémy ke spuštění libovolného kódu v prohlížeči nicnetušícího uživatele v kontextu dané stránky. To může útočníkovi pomoci zcizit citlivé údaje založené na cookies, případně vést jiné útoky. Originální zprávu najdete zde. Poslední verze softwaru obsahují opravu těchto zranitelností.
Zpět